URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138015
[ Назад ]

Исходное сообщение
"Релиз OpenSSH 10.1"

Отправлено opennews , 06-Окт-25 17:54 
Опубликован релиз OpenSSH 10.1, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64007


Содержание

Сообщения в этом обсуждении
"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 17:54 
А есть замена на Rust?

"Релиз OpenSSH 10.1"
Отправлено Big Robert TheTables , 06-Окт-25 17:56 
если и есть, то как обычно недописанное г-но

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:45 
ага https://github.com/Eugeny/russh

"Релиз OpenSSH 10.1"
Отправлено Пуп , 06-Окт-25 18:52 
Говорите на Го есть?

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 17:58 
Напиш^W перепиши

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:04 
> манипуляции со спецсимволами в имени пользователя

думаешь, растоманы уже доросли до такого?


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 17:58 
Это тот, который "уязвимости не уязвимости", потому что в openbsd работает не так как у всех остальных, и, следовательно, можно не исправлять? Что там Пинус наше всё Трольвадс говорил про это?

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:00 
А что он должен сказать? OpenSSH не в ядре, ему пофиг.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:26 
> А что он должен сказать? OpenSSH не в ядре, ему пофиг.

Он сказал, цитирую "I think the OpenBSD crowd is a bunch of masturbating monkeys, in that they make such a big deal about concentrating on security to the point where they pretty much admit that nothing else matters to them.", мол, они слишком уж надрачивают на секьюрити фиксы, это особенно забавно, в контексте того, что они забивают при этом на исправления безопасности на основных платформах при этом.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 21:30 
> они забивают при этом на исправления безопасности на основных платформах при этом.

Дак у них основная плафторма - OpenBSD, что не так?


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:45 
Есть Portable версия, есть OpenBSD версия. Вторая для разрабов интереснее, чем та, которую сопровождать сложнее. Тем более им, скорее всего, всякие майкрософты (которые форкают проект чтобы присрать туда телеметрию) даже не платят им.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:41 
Меинейнеру OpenSSH платят гроши за поддержку Portable версии.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:11 
>В файл конфигурации ssh_config добавлена настройка RefuseConnection,
>"хост foo уже не используется, подключайтесь к хосту bar"

echo "хост foo уже не используется, подключайтесь к хосту bar" > /etc/nologin

не гибко, зато для всех


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:40 
хоста foo может уже не быть

"Релиз OpenSSH 10.1"
Отправлено Sem , 06-Окт-25 18:41 
И как это будет работать, если хост foo уже отключен?

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:26 
А эта школьная поделка до сих пор не даёт подключиться к роутеру, потому что

> no matching host key type found. Their offer: ssh-rsa

?


"Релиз OpenSSH 10.1"
Отправлено Sem , 06-Окт-25 18:43 
Судя по сообщению, это роутер школьная (ака китайская) поделка. Которая использует уже отключенные небезопасные протоколы.

"Релиз OpenSSH 10.1"
Отправлено Kilrathi , 06-Окт-25 19:27 
Не обязательно. Это может быть старая кошка, функционала и производительности которой до сих пор хватает под ТЗ, а дыры из-за отсутствия поддержки производителем закрыты ограничениями файрвола.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:48 
> до сих пор

Разве не наоборот? Твой школьный роутер до сих пор не обновил OpenSSH (или что у него там) на свежую версию и openssh УЖЕ (а не до сих пор) не даёт подключаться с небезопасными алгоритмами. Но ты, если не школьник, нагуглишь с какими опциями это можно обойти.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 18:48 
> А эта школьная поделка

Хз, версия для совершеннолетних детей содержит в себе опции, чтобы для каждого хоста настроить список допустимых алгоритмов и KE, и ключей хоста, и шифрования канала, даже MAC выбирается. Читайте man ssh_config.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:24 
> версия для совершеннолетних детей содержит в себе опции

В комплект к трёхколёсному велосипеду прилагается набор ключей, ими нужно открутить одно из колёс чтобы нормально ездить.
Удобно, чё.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 20:37 
Нет, ты пытаешь PCI-E девайс (openssh) воткнуть в материнку с 80286 процом (твой роутер).

"Релиз OpenSSH 10.1"
Отправлено нах. , 06-Окт-25 19:35 
Наоборот - это поделка безнадежно свихнутых дедов-параноиков, за которыми следит одновременно ЦРУ, АНБ, ФСБ и агенты рептилоидов, причем прямо вот в локальной сети где и стоит твой роутер.

Поэтому они запретили тебе использовать небебебебезопастные протоколы, при НУЛЕ реальных случаев использования этой увизгвимости даже всей мощью враждебных цивилизаций.

Твой ssh-rsa (пока) еще можно обратно включить. А вот с запретом в модных серверах sha1 подписей уже ничего, похоже, не поделаешь.

Вон уже и про квантовые компьютеры предупреждать начали. (Пока - только предупреждать.) Квантовых компьютеров, способных хотя бы в ответ на 1+1=? не на "ну вроде бы больше одного?" как было ноль, так и останется, видимо, хайп прошел, все ушли в ЫЫ, но деды-параноики никак не сменят заевшую пластинку.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:53 
если заевшую пластинку заменить то она не будет заевшей

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 21:12 
>Твой ssh-rsa (пока) еще можно обратно включить

Только в версии openssh-9.9, а начиная с версии 10.0 ключи ssh-rsa полностью вырезаны.


"Релиз OpenSSH 10.1"
Отправлено В афиге , 06-Окт-25 20:46 
Ну если ты не осилил включить обратно его в OpenSSH, то используй dropber client

"Релиз OpenSSH 10.1"
Отправлено jura12 , 06-Окт-25 18:37 
ssh единственный протокол который работает без сбоев и настроек.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:32 
Потому кукловод тебя приучил только к нему. И он же случайно оставляет отверстия через которые может делать с тобой что хочет.

"Релиз OpenSSH 10.1"
Отправлено В афиге , 06-Окт-25 20:52 
Ты нам прямо сейчас покажешь хоть один бэкдор в ssh2 как протоколе и в OpenSSH, как референсной реализации. Правда же? Покажешь?

"Релиз OpenSSH 10.1"
Отправлено нах. , 06-Окт-25 19:36 
особенно шикарно твоя глупость смотрится прямо вот под комментом где описана проблема.


"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 19:31 
Отверстие в безопасности.

"Релиз OpenSSH 10.1"
Отправлено Аноним , 06-Окт-25 20:29 
>В sshd добавлена проверка номера дисплея X11

Когда уже выкинут иксы и везде будет полноценный вяленый ?!